Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3xrx-45h3-29cm

Опубликовано: 11 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 1.1
CVSS3: 4.8

Описание

A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS® software enables a malicious authenticated administrator to store a JavaScript payload using the web interface.

This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).

Cloud NGFW and Prisma® Access are not affected by this vulnerability.

A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS® software enables a malicious authenticated administrator to store a JavaScript payload using the web interface.

This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series).

Cloud NGFW and Prisma® Access are not affected by this vulnerability.

EPSS

Процентиль: 3%
0.00129
Низкий

1.1 Low

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
около 2 месяцев назад

A cross-site scripting (XSS) vulnerability in Palo Alto Networks PAN-OS® software enables a malicious authenticated administrator to store a JavaScript payload using the web interface. This issue is applicable to PAN-OS software on PA-Series and VM-Series firewalls and on Panorama (virtual and M-Series). Cloud NGFW and Prisma® Access are not affected by this vulnerability.

CVSS3: 2.4
fstec
около 2 месяцев назад

Уязвимость веб-интерфейса операционной системы PAN-OS межсетевых экранов серии PA-Series, VM-Series и виртуальных устройств серии M-Series, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 3%
0.00129
Низкий

1.1 Low

CVSS4

4.8 Medium

CVSS3

Дефекты

CWE-79